CVE-2022-50226: Вразливість у ядрі Linux, пов’язана з витоком пам’яті в інтерфейсах sev ioctl
Вразливість CVE-2022-50226 у ядрі Linux може спричинити витік пам’яті через sev ioctl. Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.98%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що дозволяла витікати неініціалізованій пам’яті через інтерфейси sev ioctl у драйвері ccp. Проблема виникала через використання kmalloc замість kzalloc, що могло призвести до повернення неповністю очищених даних.
Бізнес-вплив
Ця вразливість може спричинити витік пам’яті ядра, що потенційно дозволяє зловмисникам отримати доступ до неініціалізованих даних у пам’яті. Для операторів ІТ та власників інфраструктури це означає ризик компрометації системної безпеки та стабільності роботи серверів, особливо у середовищах із підвищеними вимогами до безпеки.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до інтерфейсів sev ioctl, переглянути журнали на предмет підозрілої активності та пріоритезувати впровадження патчу для мінімізації ризиків.